Flash info

"Problems cannot be solved by the same level of thinking that created them."

- Albert Einstein
 
Accueil arrow Forum

Bienvenue sur le forum PowerShell-Scripting.com

 
Simba
Utilisateur

PowerShelleur Débutant
Messages: 40
graphgraph
Karma: 0  
[Résolu] Lister les membres d'un groupe - 14/05/19 13:33 Bonjour la communauté,

Je souhaite lister les membres d'un groupe de sécurité Active Directory et les membres de ses sous groupes (récursivement).

À chaque fois que j’exécute la commande suivante, j'ai un retour d'erreur et pourtant je dispose des droits nécessaires.

Merci par avance pour votre aide

Code:

  $credential Get-Credential $server "contoso.com" $members Get-ADGroupMember -recursive -identity "mon_groupe" -Server $server -Credential $credential



Message édité par: Simba, à: 27/05/19 15:31
  | | L'administrateur a désactivé l'accés public en écriture.
6ratgus
Utilisateur

PowerShelleur Platinum
Messages: 1650
graphgraph
Karma: 121  
Re:Lister les membres d'un groupe - 14/05/19 13:38 salut Simba

À chaque fois que j’exécute la commande suivante, j'ai un retour d'erreurpeut tu nous donner le message car il n'y a pas de probleme avec ton code !!
  | | L'administrateur a désactivé l'accés public en écriture.
Simba
Utilisateur

PowerShelleur Débutant
Messages: 40
graphgraph
Karma: 0  
Re:Lister les membres d'un groupe - 14/05/19 14:23 Salut 6ratgus,

Voici l'erreur

Code:

  Get-ADGroupMember Dépassement de la limite de taille pour cette requête Au caractère Ligne:12 $members Get-ADGroupMember -recursive -identity "mon_groupe" +            ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~     + CategoryInfo          NotSpecified: (mon_groupe) [Get-ADGroupMember], ADExceptio     n     FullyQualifiedErrorId ActiveDirectoryServer:8227,Microsoft.ActiveDirectory.Management.Commands.GetADGroupMe     mber

  | | L'administrateur a désactivé l'accés public en écriture.
Simba
Utilisateur

PowerShelleur Débutant
Messages: 40
graphgraph
Karma: 0  
[Résolu] Lister les membres d'un groupe - 27/05/19 15:26 Bonjour la communauté,

Pour ceux que ça peut aider j'ai trouvé comment faire

La commande Get-ADGroupMembers présente une limite de 5000 objets alors que la commande Get-ADUser non.

Du coup j'ai utilisé un match LDAP

En exemple
Code:

  Get-AdUser -LdapFilter "(memberOf:1.2.840.113556.1.4.1941:=cn=group,cn=users,DC=ad,DC=local)"



Ici cn=group,cn=users,DC=ad,DC=local représente le distinguishedname du groupe dont vous désirez sortir les membres.

En espérant que ça aide

Votre aimable serviteur @simba

Message édité par: Simba, à: 27/05/19 15:29
  | | L'administrateur a désactivé l'accés public en écriture.
© 2019 PowerShell-Scripting.com